Betroffen ist Cisco Identity Services Engine (ISE), die zentrale Plattform für Netzwerkzugangskontrolle und Authentifizierung von Endgeräten. Die Ursache liegt in einer unzureichenden Prüfung von Eingaben, die ein Benutzer übermittelt. Ein Angreifer, der aus der Ferne mit Administratorzugang zumindest mit Leserechten angemeldet ist, kann eine speziell aufgebaute HTTP-Anfrage an das Gerät senden und dadurch eigene Befehle auf dem darunterliegenden Betriebssystem ausführen. Zunächst erhält er dabei Zugriff auf Benutzerebene, kann seine Rechte anschließend jedoch bis zum Root-Konto ausweiten und damit die vollständige Kontrolle über das System übernehmen. In Installationen, die nur aus einem einzelnen ISE-Knoten bestehen, kann ein erfolgreicher Angriff den Knoten außerdem unerreichbar machen. Solange er nicht wiederhergestellt ist, können sich noch nicht authentifizierte Endgeräte nicht mehr am Netzwerk anmelden – der Netzzugang bleibt ihnen also verwehrt.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Vercel meldet Datenleck nach Kompromittierung des KI-Tools Context.ai 20.04.2026
- Artikel Cisco schließt vier kritische Lücken in Identity Services und Webex 16.04.2026
- Artikel Cisco patcht kritische Webex-Lücke – Kunden mit SSO müssen selbst aktiv werden 16.04.2026
- Artikel Cisco schließt kritische Lücken in Webex und Identity Services Engine 16.04.2026